- PR -

特殊文字の変換("&"が自動的に変換される)

1
投稿者投稿内容
hirasane
常連さん
会議室デビュー日: 2003/10/31
投稿数: 28
投稿日時: 2004-01-08 18:21
遅くなりましたが、明けましておめでとうございます。
昨年は大変お世話になり、有難うございました。
本年も宜しくお願い致します。

ASP.NETでWebアプリを開発しております(VB.NET+VS.NET+WinXP使用)。
XSSに対処するために、特殊文字の変換処理を試みたところ、
"&"がASP.NETの機能かどうかは分からないのですが自動変換されていました。
従って、例えば"<"を"<"に変換する処理をしたところ、
"&"が"&"に自動変換されてしまうため、"&lt;"となってしまいます。


皆さまは、特殊文字の変換をどのようにしているのでしょうか?
宜しくお願い致します。

[ メッセージ編集済み 編集者: hirasane 編集日時 2004-01-08 18:48 ]
hirasane
常連さん
会議室デビュー日: 2003/10/31
投稿数: 28
投稿日時: 2004-01-08 20:36
調べてみて分かったのですが、
ラベルでは自動変換されないのですが、テキストボックスでは
自動変換されるみたいです。
しかも、"&"だけというのが理解できません・・・。
1

スキルアップ/キャリアアップ(JOB@IT)